
Инструмент для реверс-инжиниринга Portable Executable с удобным графическим интерфейсом
PE-bear — это кроссплатформенный инструмент для реверс-инжиниринга PE-файлов. Его цель — предоставить быстрый и гибкий «первый взгляд» для аналитиков вредоносных программ, стабильный и способный обрабатывать повреждённые PE-файлы.
Сигнатуры для PE-bear:
📦 ⚙️ Загрузите последний релиз.
Доступен также через:
Scoopwinget install pe-bear)🧪 Свежие тестовые сборки (перед официальным релизом) можно загрузить с сервера сборок AppVeyor. Они создаются при каждом коммите в ветку main. Вы можете загрузить их, нажав на версию сборки, затем выбрав вкладку Artifacts. ВНИМАНИЕ: эти сборки могут быть нестабильными.
Архив старых релизов доступен здесь: https://github.com/hasherezade/pe-bear-releases
Сборка для Linux требует установки соответствующей версии Qt.
Сборка для Windows с суффиксом vs13 (собрана с Visual Studio 2013) не имеет внешних зависимостей.
Сборка для Windows с суффиксом vs17 или vs19 (собрана с Visual Studio 2017 или 2019) требует распространяемый пакет для Visual Studio 2015–2022.
Сборка для Windows с суффиксом vs10 собрана с Qt4 (устаревшая) — в отличие от других сборок, которые используют Qt5 (рекомендуется). Она подготовлена для обратной совместимости со старыми версиями Windows (например, XP) и может не иметь некоторых функций.
Используйте рекурсивное клонирование, чтобы получить репозиторий вместе с подмодулями:
git clone --recursive https://github.com/hasherezade/pe-bear.git
Используйте CMake для генерации проекта Visual Studio. Откройте в Visual Studio и соберите.
Для сборки в Linux или MacOS вы можете использовать следующие скрипты:
Для создания пакета .app в MacOS вы можете использовать:
Подробнее на 📖 Wiki.
Читайте советы и рекомендации на Wiki
Если вам нравится PE-bear, вы можете поддержать его, купив мерч 🐻